首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
无进程实现重启的困惑[求助]
发表于: 2006-11-5 00:23
5003
无进程实现重启的困惑[求助]
fornever
2006-11-5 00:23
5003
我在结束了一个软件的进程后,系统会在大约3分钟后重新启动.我猜测是它调用了某个API函数,但是不知道具体是哪个.并且既然他的进程已经被我结束了,为什么关机还照样会进行呢?请问实现的方法!
还有就是可以不可以在等待关机的过程中取消关机,具体怎么操作呢,或者是思路也好
请高人指教
Thanks very much!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
fengyun
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
182
粉丝
0
关注
私信
fengyun
2
楼
shutdown /a
可以取消关机
2006-11-5 08:29
0
VIRVIR
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
10
粉丝
0
关注
私信
VIRVIR
3
楼
可能是使用at命令,例如at 18:22 shutdown -s等。
或者是使用了远程线程插入一个dll到别的进程,监视这个进程的推出,以前发过dll inject的帖子了。不多说了。
还有别的方法。献丑了。。。
-----------------------------------
http://virvir.blogbus.com
QQ:414947531
2006-11-5 12:42
0
fornever
雪 币:
200
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
fornever
4
楼
不会有这么简单,shutdown -a 是不起作用的
"
C:\Documents and Settings\Administrator>shutdown -a
因为没有任何进行中的关机过程,所以无法中断系统关机。
C:\Documents and Settings\Administrator>
"
应该是调用windows的API 我猜测
2006-11-5 15:30
0
icefall
雪 币:
154
活跃值:
(80)
能力值:
( LV4,RANK:50 )
在线值:
发帖
18
回帖
156
粉丝
0
关注
私信
icefall
1
5
楼
也可能事先注入dll文件到其他进程中,检测到原进程结束就用dll文件实现关机,有这个可能吗?
2006-11-5 19:19
0
fengyun
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
182
粉丝
0
关注
私信
fengyun
6
楼
ExitWindowsEx
2006-11-5 19:22
0
fornever
雪 币:
200
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
fornever
7
楼
re icefall:
这个到是有可能,感谢这位兄弟提供思路!
re fengyun
我找到了这个函数...从解密的角度来说如何阻止呢?
阻止它发布关机命令或者在他已经发布关机命令后取消关机
2006-11-7 09:13
0
kusky
雪 币:
666
活跃值:
(186)
能力值:
( LV9,RANK:190 )
在线值:
发帖
36
回帖
271
粉丝
1
关注
私信
kusky
4
8
楼
网管软件常会这样。软件在后台注册了一个系统服务。隔一定时间查看一下前台的网管软件是否在运行。如果不在运行,就重启。你可以使用filemonitor监视哪个进程在读取你停止的那个程序。把这个进程也结束就行了。
windows关机的API我也不知道,还等高人
2006-11-9 09:59
0
tongshi
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
17
粉丝
0
关注
私信
tongshi
9
楼
我不知道你的机器有没有硬件的狗。
有些工控机有硬件狗,如果杀掉初始化狗的程序,铁定要重新启动的。
2006-11-14 19:54
0
testttt
雪 币:
209
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
118
粉丝
0
关注
私信
testttt
10
楼
patch ExitWindowsEx,让它JMP到ExitThread去~~~
2006-11-14 20:43
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
fornever
3
发帖
10
回帖
10
RANK
关注
私信
他的文章
无进程实现重启的困惑[求助]
5004
[共享]中山大学汇编教程下载
4767
[求助]使用Win32asm反汇编后串式参考的乱码问题
6158
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部